产业观察
朝鲜黑客假借求职面试 入侵逾百国窃千万新元
📋总体概括
美国、日本、欧洲和澳大利亚执法机构联合警告,朝鲜黑客组织WaterPlum伪装成AI公司或招聘机构,通过虚假线上求职面试和编程测试,诱使网页设计师、加密货币从业者等下载恶意软件,已入侵100多个国家和地区的设备,约7000个加密货币钱包凭证或资金被盗,至少17亿日元(约1400万新元)流入其账户。日本警方指该组织受朝鲜军需工业部第313总局指挥,用于为核武器开发筹措外汇。
⚡关键信息
- ▸WaterPlum伪装成真实AI公司或招聘机构发布招聘信息,以网页设计师和加密货币专家为目标人群
- ▸虚假面试或编程测试过程中诱导应征者下载含恶意软件的文件,波及100多个国家和地区
- ▸约7000个加密货币钱包的账户凭证或资金遭窃,至少17亿日元(约1400万新元)被转入黑客账户
- ▸日本国家警察厅认定该组织受朝鲜军需工业部第313总局指挥,该部门负责核武器开发和获取外汇
- ▸黑客还利用日本等地同伙电脑远程承接IT合约工作,直接为朝鲜赚取外汇
🔥犀利点评
这本质上是把求职信任链变成了攻击入口——招聘流程天然要求你下载文件、运行代码,防御成本极高。更值得警惕的是其国家背景:偷的不是数据而是外汇,直接服务核武开发。IT从业者自诩安全意识高,反而因急于求职成为最软的柿子。全球企业与个人都该把「面试文件」默认视为不可信输入。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 联合早报-国际 阅读全文 →